我正准备使用 Azure Migrate,如先决条件中所述,我需要“允许 WinRM 端口 5985 (HTTP) 上的入站连接以发现 Windows 服务器”。
此开放是否可以仅限于特定 IP 地址或子网?
我可以打开端口,但我想将其限制为预期的 Azure 流量。
如果您尝试将 WinRM 端口 5985 上的入站流量限制到特定 IP 地址或子网,您可以在 Azure 门户上创建网络安全组,并选择要允许访问 WinRM 端口 5985 的特定 IP 地址或子网。 示例:
Azure portal->Network security group->new->name and description for the NSG->Create new-> Inbound security rules->New rule->Select the TCP protocol->Service as WinRM-> In the Destination port ranges box, type 5985- specific IP address or subnet that you want to allow access to WinRM port 5985-> Apply
第二种情况: 如果您想从操作系统级别指定 WinRM 服务将监听哪些 IP 地址,即在要迁移的服务器上,请按照此处
提到的步骤操作如果您尝试查找 Azure Migrate 设备的 IP 地址,该地址应该可以在您的 hyper-V/VMware 下托管的虚拟机列表中找到,如下所示 -
如果是物理服务器,则应该是安装 Azure Migrate 设备软件的服务器的 IP 地址。